Bluebugging

Bluebugging-ը Bluetooth-հարձակման տեսակ է, որը հաճախ պայմանավորված է օգտատերերի անվտանգության վերաբերյալ իրազեկվածության պակասով։ Այն ի հայտ է եկել Bluejacking և Bluesnarfing հարձակումներից հետո[1]։ Bluesnarfing-ի նման, Bluebugging-ը թույլ է տալիս մուտք գործել հեռախոսի բոլոր գործառույթներին և օգտագործել դրանք, սակայն դրա հնարավորությունները սահմանափակվում են Class 2 Bluetooth ռադիոսարքերի փոխանցման հզորությամբ, ինչի պատճառով գործողության շառավիղը սովորաբար կազմում է 10–15 մետր։ Այնուամենայնիվ, հատուկ ալեհավաքի օգտագործման դեպքում հարձակումը կարող է իրականացվել ավելի մեծ հեռավորությունից:[2][3]
Պատմություն
[խմբագրել | խմբագրել կոդը]Bluebugging-ը մշակվել է գերմանացի հետազոտող Մարտին Հերֆուրտի կողմից 2004 թվականին, Bluejacking հարձակման ի հայտ գալուց մեկ տարի անց[2]։ Սկզբում այն վտանգ էր ներկայացնում Bluetooth հնարավորությամբ նոութբուքերի համար[4], սակայն հետագայում դրա թիրախ դարձան նաև բջջային հեռախոսներն[5] ու անձնական համակարգիչները (PDA)։
Bluebugging-ի միջոցով հարձակվողը ստիպում է թիրախային հեռախոսին խախտել իր անվտանգության մեխանիզմները՝ ստեղծելով գաղտնի մուտքի հնարավորություն (backdoor), ինչից հետո սարքի կառավարումը կրկին վերադարձվում է սեփականատիրոջը։ Հեռախոսի նկատմամբ վերահսկողություն ձեռք բերելուց հետո հարձակվողը կարող է զանգահարել իր համար և գաղտնալսել խոսակցությունները, ինչից էլ ծագել է «bugging» անվանումը[5]։ Bluebug ծրագիրը նաև կարող էր ստեղծել զանգերի վերահասցեավորման հնարավորություն, որի միջոցով թիրախային հեռախոսին ուղղված զանգերը փոխանցվում էին հարձակվողին[1]։
Bluebugging-ի հետագա զարգացումները հնարավորություն տվեցին Bluetooth ականջակալների միջոցով վերահսկել թիրախային հեռախոսները։ Հարձակվողը ներկայանում է որպես Bluetooth ականջակալ, ինչի արդյունքում հեռախոսը ընդունում է նրա ուղարկած հրամանները որպես օրինական։ Դրա շնորհիվ հարձակվողը կարող է ստանալ թիրախային հեռախոսին ուղղված զանգերը, ուղարկել հաղորդագրություններ, մուտք գործել հեռախոսագիրք և դիտել օրացույցի տվյալները։
Ծանոթագրություն
[խմբագրել | խմբագրել կոդը]- 1 2 Gary Legg (2005-08-04). «The Bluejacking, Bluesnarfing, Bluebugging Blues: Bluetooth Faces Perception of Vulnerability». EE Times. Վերցված է 2009-03-07-ին.
- 1 2 Bluejackingtools (2005-08-04). «Bluebugging and Bluejacking». Bluejackingtools. Արխիվացված օրիգինալից 2013 թ․ հունվարի 18.
{{cite journal}}: Cite journal requires|journal=(օգնություն)CS1 սպաս․ unfit URL (link) - ↑ «Bluetooth Devices Easily Hacked». Cape Town 24 News. 2007-10-23. Արխիվացված օրիգինալից 2016-03-04-ին. Վերցված է 2012-06-26-ին.
- ↑ "Buffer Overrun in Toshiba Bluetooth Stack for Windows", Seclists.org; retrieved 3 April 2011
- 1 2 Dagon, D.; Martin, T.; Starner, T. (2004-10-01). «Mobile Phones as Computing Devices: The Viruses are Coming!». IEEE Pervasive Computing (անգլերեն). 3 (4): 11–15. Bibcode:2004IPCom...3d..11D. doi:10.1109/MPRV.2004.21. ISSN 1536-1268. S2CID 14224399.